6. Tagli di zona (Zone Cuts)
Uno "zone cut" (taglio di zona) è un'istanza di un punto di delega. Il lato padre del taglio (la zona contenitrice) contiene i record NS che indicano la delega, e il lato figlio contiene gli stessi record NS, nonché i record A per i server dei nomi puntati dai record NS.
6.1. Autorità di zona (Zone authority)
L'autorità per una zona è indicata dai record NS al taglio di zona. Un server è autorevole per una zona se è elencato nei record NS per quella zona, o se è un server per una zona che racchiude la zona (cioè una zona padre).
Un server non deve essere autorevole per una zona se non è elencato nei record NS per quella zona, né nei record NS di una zona contenitrice.
Il record SOA di una zona deve essere in cima alla zona (l'apice della zona) e non deve essere presente a un taglio di zona. Cioè, il record SOA di una zona non è presente nella zona figlia al taglio di zona.
6.2. Problemi di DNSSEC (DNSSEC issues)
Per DNSSEC [RFC2065], il taglio di zona ha una particolare rilevanza. I record SIG che coprono i record NS al taglio di zona si trovano nella zona padre, e i record SIG che coprono i record A per i server dei nomi si trovano nella zona figlia. Questo significa che la zona padre deve essere sicura affinché la zona figlia sia considerata sicura.